为什么要使用密码管理器,以及如何开始

大多数人使用非常弱的密码,并在不同的网站上重复使用它们。你应该如何在你使用的所有网站上使用强大的、唯一的密码?解决方案是密码管理器。...

为什么要使用密码管理器,以及如何开始

大多数人使用非常弱的密码,并在不同的网站上重复使用它们。你应该如何在你使用的所有网站上使用强大的、唯一的密码?解决方案是密码管理器。

密码管理器存储您使用的所有网站的登录信息,并帮助您自动登录这些网站。他们用主密码加密你的密码数据库-主密码是你必须记住的唯一密码。

不要重复使用密码!

密码重用是一个严重的问题,因为每年都会发生许多密码泄漏,即使是在大型网站上。当你的密码泄露时,恶意用户会有一个电子邮件地址、用户名和密码组合,他们可以在其他网站上尝试。如果你在任何地方都使用相同的登录信息,一个网站的漏洞可能会让人们访问你的所有帐户。如果有人以这种方式访问你的电子邮件帐户,他们可以使用密码重置链接访问其他网站,如你的网上银行或贝宝帐户。

为了防止密码泄漏如此有害,您需要在每个网站上使用唯一的密码。这些密码也应该是强密码——包含数字和符号的长的、不可预测的密码。

网络极客有数百个账户需要追踪,而即使是普通人也可能拥有几十个不同的密码。如果不采取某种手段,记住如此强大的密码几乎是不可能的。理想的诀窍是一个密码管理器,它为您生成安全的随机密码,并记住它们,这样您就不必这样做了。

为什么要使用密码管理器,以及如何开始

使用密码管理器是什么样的

一个密码管理器会减轻你的思想负担,释放你的脑力去做有成效的事情,而不是记住一长串的密码。

当您使用密码管理器并需要登录网站时,您将首先正常访问该网站。不用在网站中输入密码,而是在密码管理器中输入主密码,密码管理器会自动将相应的登录信息填充到网站中。(如果您已经登录到密码管理器,它将自动为您填充数据)。你不必考虑你在网站上使用了什么样的电子邮件地址、用户名和密码——你的密码管理器会为你做一些肮脏的工作。

如果你正在创建一个新帐户,你的密码管理器会为你生成一个安全的随机密码,所以你也不用考虑这个问题。它还可以配置为自动将您的地址、姓名和电子邮件地址等信息填充到web表单中。

为什么要使用密码管理器,以及如何开始

为什么基于浏览器的密码管理器不理想

网络浏览器Chrome、Firefox、internetexplorer和其他浏览器都集成了密码管理器。每个浏览器的内置密码管理器都无法与专用密码管理器竞争。首先,Chrome和internetexplorer以未加密的形式将密码存储在计算机上。人们可以访问您计算机上的密码文件并查看它们,除非您加密您计算机的硬盘驱动器。

Mozilla Firefox有一个“主密码”功能,允许你用一个“主”密码加密保存的密码,并以加密格式存储在你的计算机上。然而,Firefox的密码管理器也不是理想的解决方案。这个界面不能帮助你生成随机密码,而且它缺乏各种功能,比如跨平台同步(Firefox不能同步到iOS设备)。

专用密码管理器将以加密形式存储您的密码,帮助您生成安全的随机密码,提供更强大的界面,并允许您轻松地跨所有不同的计算机、智能**和平板电脑访问您的密码。

要使用的密码管理器

有多种密码管理器可供选择,但有三种是最好的选择。每一个都是一个可靠的选择,你更喜欢哪一个取决于对你来说更重要的是什么:

Dashlane:这个密码管理器有点新,但是他们在名字识别方面的不足,他们用强大的功能和灵活的应用程序来弥补,这些应用程序几乎适用于所有平台——Windows、osx、iPhone、iPad和Android。他们为每一款浏览器都提供了扩展功能,比如安全仪表板,可以分析你的密码,他们甚至有一个自动密码转换器,可以为你更改密码而不必自己处理。

Dashlane最好的特性之一是它完全可以在单个设备上****。如果要在设备之间同步密码,则需要升级到premium。但你可以免费测试。

在安全性方面,Dashlane还有另一个优势,因为您可以选择将所有密码保存在本地计算机上,而不是保存在云中。因此,您可以使用KeePass之类的功能,但是界面更好。如果您选择使用云同步您的密码,那么它们是AES加密的。

LastPass:这是一个基于云的密码管理器,具有扩展、移动应用程序,甚至桌面应用程序,适用于您可能需要的所有浏览器和操作系统。它非常强大,甚至提供了多种双因素身份验证选项,因此您可以确保没有其他人可以登录您的密码库。我们已经详细介绍了LastPass的许多安全选项。LastPass以加密的形式将您的密码存储在LastPass的服务器上–当您登录时,LastPass扩展或应用程序会在本地对密码进行解密和加密,因此LastPass无法查看您的密码。有关LastPass的更多信息,请阅读我们的LastPass入门指南。

KeePass:LastPass不适合所有人。有些人就是不习惯使用基于云的密码管理器,这很好。KeePass是一个流行的桌面应用程序,用于管理您的密码,但也有浏览器扩展和移动应用程序KeePass。KeePass将您的密码存储在您的计算机上,这样您就可以继续控制它们—它甚至是开源的,因此您可以在需要时审计它的代码。缺点是你要对你的密码负责,你必须在你的设备之间手动同步它们。有些人使用Dropbox之类的同步解决方案在他们的设备之间同步KeePass数据库。有关更多信息,请查看我们对KeePass的介绍。

更新:在本指南的初始版本中,我们没有提到1密码,但1密码也是一个很好的选择,越来越多的人正在采用。如果你喜欢开源软件,Bitwarden也是KeePass的一个很好的替代品。

为什么要使用密码管理器,以及如何开始

密码管理器入门

第一个大决定,你将需要与密码管理器是选择你的主密码。这个主密码控制对整个密码管理器数据库的访问,因此您应该使它特别强大—毕竟,它是您需要记住的唯一密码。你可能想要写下密码,并在选择密码后将其存储在安全的地方,以防万一——例如,如果你真的很认真,你可以将主密码存储在银行的保险库中。您可以稍后更改此密码,但必须记住它–如果丢失主密码,您将无法查看保存的密码。这是必不可少的,因为它确保没有主密码,其他人无法查看您的安全密码数据库。

安装密码管理器后,您可能希望开始将网站密码更改为更安全的密码。LastPass提供了LastPass安全挑战,它标识了您应该重点更改的弱密码和重复密码。Dashlane内置了一个安全仪表板,可以帮助您确定哪些密码可能需要更改。

为什么要使用密码管理器,以及如何开始


密码管理器还允许您以安全的形式存储其他类型的数据—从信用卡号到安全笔记。密码管理器中存储的所有数据都用主密码加密。

密码管理器甚至可以帮助防止钓鱼,因为他们根据自己的网址(URL)将帐户信息填入网站。如果你认为你在你的银行网站上,而你的密码管理器没有自动填写你的登录信息,那么你可能在一个具有不同URL的钓鱼网站上。

图片来源:Flickr上的JohanLarsson

  • 发表于 2021-04-08 14:53
  • 阅读 ( 203 )
  • 分类:互联网

你可能感兴趣的文章

如何创建一个强大的密码,你不会忘记

...烈建议您为所有帐户使用真正唯一和安全的密码。这就是为什么你需要一个密码管理器。这是非常重要的,以保持您的网上银行帐户的安全以及。 ...

  • 发布于 2021-03-12 08:10
  • 阅读 ( 355 )

再见1密码?5个可选的免费密码管理器

... 今天的智能**使用你的指纹来确定是你,然后才解锁。为什么您的密码管理器不应该这样做?Myki使用指纹、面部ID以及四位PIN码。 ...

  • 发布于 2021-03-13 23:44
  • 阅读 ( 276 )

什么是凭证转储?用这4个小贴士保护自己

... 这是使用一种称为凭证转储的技术实现的。我们将解释它是如何工作的,以及如何保护自己不受影响。 ...

  • 发布于 2021-03-20 02:01
  • 阅读 ( 294 )

密码管理器是如何工作的?说明的3种方法

... 即使你还没有被破坏,安全也不至于抱歉。是时候使用密码管理器了。这不仅会使您的在线帐户更安全,而且还将使它们更易于管理。问题是,你应该使用哪种类型,哪种类型最安全? ...

  • 发布于 2021-03-20 15:27
  • 阅读 ( 206 )

注意:不要在密码管理器中使用自动填充

安全专家不鼓励在浏览器和密码管理器中使用自动填充和自动完成功能,主要是因为自动填充功能可能被黑客利用。 ...

  • 发布于 2021-03-26 13:06
  • 阅读 ( 369 )

如何在android设备上使用密码管理器

... 为什么要使用密码管理器 ...

  • 发布于 2021-03-26 19:51
  • 阅读 ( 253 )

如何关闭microsoft edge中的“保存密码”弹出窗口

...浏览器,具有强大的本机客户端和浏览器扩展。 相关:为什么不应该使用Web浏览器的密码管理器 但在此之前,首先让我们禁用Microsoft Edge的保存登录提示。对于桌面、Android、iPhone和iPad,微软Edge的步骤是不同的。 关闭microsoft e...

  • 发布于 2021-03-31 11:21
  • 阅读 ( 209 )

如何在firefox中导出和删除保存的密码

...密码。你所要做的就是从Firefox生成一个CSV文件。 相关:为什么不应该使用Web浏览器的密码管理器 导出firefox中保存的密码 首先,我们将把Firefox中保存的所有密码导出到CSV文件中。 Warning: This file is going to be unencrypted, and it will c...

  • 发布于 2021-03-31 11:55
  • 阅读 ( 164 )

如何在chrome中导出和删除保存的密码

...要做的就是记住你选择的密码管理器的主密码。 相关:为什么不应该使用Web浏览器的密码管理器 所有流行的密码管理器,如LastPass、1Password、Dashlane和Bitwarden,都允许您从Chrome导入密码。你所要做的就是导入Chrome生成的CSV文件。...

  • 发布于 2021-03-31 13:05
  • 阅读 ( 180 )

如何在linux上强制用户更改密码

...袋子“它也很容易记忆和打字,只包含18个字符。 相关:为什么你应该使用密码管理器,以及如何开始 查看当前设置 在你去改变任何与某人的密码有关的事情之前,仔细看看他们当前的设置是明智的。使用passwd命令,可以使用-...

  • 发布于 2021-04-01 09:52
  • 阅读 ( 193 )
nqis9937
nqis9937

0 篇文章

相关推荐